same-origin-policy

same-origin-policy

文章 0 浏览 3

跨域心跳无法用jquery解析jsonp数据

我将我的模块(一个 asp.net 项目)嵌入到“门户”中,该门户生成一个 iframe 到我的 url,我知道它很糟糕,但我没有做到。 为了避免在用户迭代我的 W…

挖鼻大婶 2024-12-10 10:09:08 0 0

JavaScript XHR 和 GitHub API

我正在尝试使用 XHR 访问 GitHub HTTP API,但我被同源策略严重击败。我很确定 easyXDM 对此来说太过分了,但我不知道我还可以使用什么(如果还有其他…

够运 2024-12-09 09:54:53 1 0

接受并记录外来cookie

我正在尝试创建一个基于 PHP 的应用程序,让我学校的学生能够更清晰地展示他们的成绩。 我的目标是远程登录到他们的服务器并检索和格式化 XML。然而,…

悲凉≈ 2024-12-09 00:44:16 1 0

同源策略 (SOP) 如何运作?

我在维基百科上读到过同源政策的含义,但无法理解它是如何工作的。我确实明白,它会阻止我网站上的 JavaScript 与单独网站上的脚本进行交互,但这到底…

烟燃烟灭 2024-12-08 12:31:37 0 0

如何对我自己域中的 iframe 实施同源策略 iframe 限制?

我是 http://labcss.net 的创建者,我有一个安全问题需要解决。 labcss 与 jsFiddle 类似,只是 jsFiddle 在 sanbox 中执行其 Javascript 代码。由于…

半衬遮猫 2024-12-05 02:08:54 1 0

javascript:检查 iframe url 是否是同一域或外部域

我知道我无法访问显示来自另一个域的页面的 iframe 中的数据。这完全没问题,但我想检测 iframe 当前是否显示来自我的域或外部内容的页面。 我的第一…

有木有妳兜一样 2024-12-04 19:34:13 0 0

显示 Javascript“同源策略”违规行为

我正在开发一个运行简单 HTTP 服务器和 WebView 的移动应用程序。 WebView 显示一个外部网站,该网站应通过 javascript (GET) 访问服务器。不幸的是,…

鸠书 2024-12-02 17:41:03 1 0

Jquery加载同域页面

我一直在尝试使用 JQuery 的 .load() 函数加载 URL。 我有一个网址 - https://stanfordwho.stanford.edu/SWApp/authSearch.do?search=pra **&stanford…

眸中客 2024-12-02 02:33:35 0 0

在 FireFox 6 中禁用同源检查

我正在尝试调试我在 javascript 中构建的 XMPP 应用程序。我想使用 FireBug,因为我认为它对于 javascript 调试器来说效果非常好。我遇到的问题是 XSS…

独自唱情﹋歌 2024-12-01 15:14:36 0 0

静态网页和共享相同 TLD 的 google app-engine 服务器之间的 AJAX

我的主网站由可靠的静态网络托管服务托管。它只允许我托管 html、css、js 等静态文件。现在我有一些需要用户登录和数据存储的要求。我想我可以使用 Ap…

月竹挽风 2024-12-01 00:40:24 1 0

为什么跨域 JSONP 安全,而跨域 JSON 不安全?

我在连接最近了解 JSONP 的一些点时遇到了困难。我的理解是: 由于同源政策,禁止任何内容(包括 JSON)的跨域 XmlHttpRequest。这可以防止 XSRF。 您…

小苏打饼 2024-11-30 19:04:19 1 0

如何发出跨域XHR请求

如何使有效的 XHR 跨域请求 - 我已经尝试过“Script Tag Hack”,但它不起作用或者我做错了什么。有什么建议吗? 我想从 B 调用域 A 中的脚本。 域 A:…

清风无影 2024-11-29 20:31:53 0 0

“权限被拒绝” .加载 IE 上的当前页面

假设我正在服务器的子文件夹上测试一个站点,例如 http://12.123.12.12/domain.tld/。当我在根页面上时,我可以愉快地执行 $('#dummy').load('http://…

阳光①夏 2024-11-29 20:30:53 2 0

在同源策略世界中使用 Ajax 进行单点登录 - 有效的解决方案

使用 Ajax 实现单点登录 (SSO) 的最佳方法是什么?出现的最大问题是同源策略。 我搜索过谷歌,有很多“黑客”可以做到这一点。但我什至必须支持旧的浏…

一张白纸 2024-11-29 19:40:10 2 0

跨站脚本攻击和同源策略

我熟悉持久性和非持久性XSS。 我还知道同源策略,它可以防止/限制来自一个网站页面的请求前往另一个网站服务器。这让我认为同源策略至少可以阻止非持…

清风夜微凉 2024-11-28 15:24:02 0 0
更多

推荐作者

已经忘了多久

文章 0 评论 0

15867725375

文章 0 评论 0

LonelySnow

文章 0 评论 0

走过海棠暮

文章 0 评论 0

轻许诺言

文章 0 评论 0

信馬由缰

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文